新聞中心 最新消息

鎖屏下拍照拍片錄音,Android 存重大安全漏洞

文:Alex

Android 手機被揭存有重大安全漏洞。據《福布斯》報導,該漏洞由安全研究公司 Checkmarx 在 7 月初發現,駭客可以在背景控制智能手機的鏡頭,並在手機鎖屏狀態下秘密拍照或拍片,受影響的手機估計以億計。現時讓公司已經聯合 Google 和 Samsung 合作修補漏洞,部分手機用甚至可能已安裝了修補程式。

簡單來說,研究人員發現,駭客可通過一個假冒 App 作掩飾(例如:天氣匯報應用程式),再利用 Google Camera App 的一個漏洞,「欺騙」用家批准存取儲存裝置(Storage Access)的權限,便能繞過幾個較敏感的許可權要求,直接遙距控制相機、收音咪和位置數據,當然還包括存取手機上的照片和影片。想更深入了解技術細節的話,可按這裡下載報告

由於 Google Camera App 被發現存有漏洞,首當其衝的當然是 Google 自家的 Pixel 系列手機。及後 Google 經過詳細檢查後,發現 Samsung 及其他品牌為數不少的手機亦受影響。Google 發言人表示,修正程式早於 7 月底已陸續向合作伙伴發放,並通過手機的自動更新功能修補漏洞。

來源:PetaPixelCheckmarx

最新消息
2 小時前
隨著 Canon 愈來愈多拍 Vlog 機型,要有更多相關配件,才可以迎合 Vlogger 的拍攝需要,在發表 EOS R6 V 的同時,品牌今次就一併更新三腳架手柄 HG... (繼續閱讀)
3 小時前
華碩推出旗艦商務筆電 ExpertBook Ultra,重僅 1.09kg 卻通過 100kg 壓力測試,採用鎂鋁合金機身與完整 I/O 配置;搭載 14 吋 2.8K 霧面雙層 OLED ... (繼續閱讀)
3 小時前
對於沉醉在生態或商業微距攝影的用家而言,Canon 在 2017 年推出的雙邊微距閃光燈 MT-26EX-RT 的控光地位一直難以取代。然而,隨著系統全面轉向 RF ... (繼續閱讀)
4 小時前
Canon 終於推出針對影片用家的 EOS R6 V!這部被稱為「影片強化版」的 EOS R6 Mark III 變種,首次在非 Cinema EOS 民用機身上加入主動散熱風扇,7... (繼續閱讀)
4 小時前
Canon 在 RF 接環鏡頭的開發思路上一直給予用家不少驚喜,RF 20-50mm F4L IS USM PZ 的出現,無疑是品牌於全片幅攝錄生態圈的一塊重要拼圖。作為首... (繼續閱讀)
4 小時前
以往提起 EOS R6 系列,不少人第一時間會想到「高階混合型相機」:相片有速度,拍片亦夠用,既能應付婚禮、活動,也能拍攝商業短片。不過,今日發... (繼續閱讀)
10 小時前
Jaguar 自從公布要全面轉型做純電車後,已經好一陣子沒有新車消息。這家英國豪華品牌,在 5 月 12 日終於公布新車消息,他們首款新一代純電四門 GT ... (繼續閱讀)
10 小時前
北京一年一度的中國國際照相機械影像器材與技術博覽會(China P&E 影像展)要在 5 月 15 日開幕了。這次國產鏡頭品牌看來相當落力,光是看目前的預... (繼續閱讀)
11 小時前
華為重返國際市場,推出全新兒童智能手錶 WATCH KIDS X1:配備 1.82 吋 AMOLED 可翻轉螢幕、前置 500 萬+後置 1300 萬畫素雙鏡頭、五模定位與雙頻... (繼續閱讀)
14 小時前
曾經是極限運動攝影代名詞的 GoPro,最近傳出董事會已經授權管理層尋找各種可能的策略選項的消息。說得直白一點,就是 GoPro 正在考慮把自己賣掉,... (繼續閱讀)